نموذج إسناد المهام الى طرف ثالث-مارس 2021م
الرقم: 2103110195 | التاريخ (م): 2021/3/10 | التاريخ (هـ): 1442/7/27 | الحالة: نافذ |
الحاقاً الى تعليمات البنك المركزي الخاصة بإسناد المهام لطرف ثالث والصادرة بموجب التعميم رقم 41027017 وتاريخ 1441/04/18هـ، وحرصاً على توحيد وحصر جميع المتطلبات اللازم ارفاقها عند تقديم طلبات عدم الممانعة للإسناد المهام لطرف ثالث، ونظراً لما تم ملاحظته بشأن مخالفة بعض الطلبات لتعليمات البنك المركزي ومنها تعليمات إسناد المهام لطرف ثالث، وتعليمات الجهات التنظيمية الأخرى ذات العلاقة، وكذلك وجود نقص في المستندات اللازمة ارفاقها ضمن هذه الطلبات.
نود التأكيد على الآتي،
- يتوجب على البنك/ المصرف بذل العناية اللازمة للتأكد من توافق الطلب مع جميع تعليمات البنك المركزي وخصوصاً تعليمات اسناد المهام لطرف ثالث وكذلك تعليمات الجهات التنظيمية الأخرى ذات العلاقة.
- إرفاق نموذج اسناد المهام لطرف ثالث المرفق اعلاه ( بعد تعبئته) وإرساله بصيغة (PDF/WORD) ضمن طلبات الإسناد.
- استيفاء كافة المتطلبات والمستندات الواردة في النموذج المرفق.
كما نود التنويه الى ضرورة استكمال جميع البيانات والمستندات والمتطلبات المشار إليها في النموذج المرفق حتى يتسنى معالجة الطلب.
للإطلاع والإحاطة، والعمل بذلك اعتباراً من تاريخه.
1)المستندات اللازم تقديمها لطلب الحصول على عدم ممانعة البنك المركزي الكتابية المسبقة لإسناد المهام الى طرف ثالث.
م | المستندات | مرفق _____________ نعم لا | |
1 | خطاب رسمي لطلب عدم الممانعة يتم توقيعه من قبل الرئيس التنفيذي/ العضو المنتدم/ المدير العام. | □ | □ |
2 | سياسة إسناد المهام الى طرف ثالث الخاصة بالبنك/ المصرف. | □ | □ |
3 | مسودة العقد/ الاتفاقية المزمع أبرامها مع مقدم الخدمة مشتملة كحد أدنى ما ورد في المواد (18،19،20،21،22،26،33،34) من تعليمات إسناد المهام الى طرف ثالث. | □ | □ |
4 | نسخة من السجل التجاري وترخيص النشاط لمزود الخدمة. | □ | □ |
5 | إجراء تقييم شامل لمخاطر إسناد "أعمال أساسية" لطرف ثالث. | □ | □ |
6 | إرفاق إقرار كتابي من البنك مدعوم برأي قانوني يؤكد على حق البنك المركزي بالوصول الى نشاط عملية الإسناد عند الطرف الثالث مزود الخدمة والحق في الحصول على السجلات والمعلومات. | □ | □ |
7 | إرفاق تأكيد الالتزام بمتطلبات البنك المركزي الصادرة في الدليل التنظيمي لأمن المعلومات والدليل التنظيمي لاستمرارية الأعمال على المهمة المسندة. | □ | □ |
8 | إرفاق تأكيد الالتزام بمتطلبات الضوابط الأساسية للأمن السيبراني الصادرة عن الهيئة الوطنية للأمن السيبراني على المهمة المسندة. | □ | □ |
9 | تعبئة النماذج المرفقة. | □ | □ |
10 | موافقات الإدارات المعنية في البنك. | □ | □ |
11 | خطاب رسمي لطلب عدم الممانعة من المكتب/ المركزي الرئيسي كما ورد في المادة (51) من تعليمات إسناد المهام الى طرف ثالث. (في حال رغبة فروع البنوك الأجنبية الاستفادة من مقدم خدمة متعاقد مع المركز الرئيس للبنك) | □ | □ |
12 | إرفاق تأكيد الالتزام بسياسات حوكمة البيانات الوطنية الصادرة عن مكتب إدارة البيانات الوطنية. | □ | □ |
2)وصف الطلب:
إسم البنك/ المصرف: | |
نوع البنك/ المصرف: | □ محلي □ أجنبي |
طبيعة المهمة المُراد إسنادها. | |
نص المستند النظامي لطلب الحصول على عدم الممانعة: | |
نوع المهمة: | □اساسية □ غير اساسية |
نوع الإسناد: | □ داخل المملكة □ خارج المملكة |
في حال كانت المهمة أساسية يرجى ذكر مبررات التصنيف | |
أسباب الإسناد الى طرف ثالث | |
هل إسناد المهام سيكون الى طرف ثالث أو الى شركات متعاقدة مع المجموعة؟ | |
نأمل ذكر التفاصيل في حال كان الإسناد لشركة متعاقدة مع المجموعة | |
(في حال الإسناد لطرف ثالث خارج المملكة) (يرجى ذكر أسباب عدم تقديمها من قبل طرف ثالث داخل المملكة) | |
إسم مزود الخدمة الذي يرغب البنك/المصرف التعاقد معه. | |
تفاصيل عن الطرف الثالث مزود الخدمة. | |
البنوك والشركات المتعاقدة مع مزود الخدمة. | |
وصف المهمة المسندة والهدف منها. | |
نوع البيانات المتداولة بين البنك ومزود الخدمة، ومكان تخزينها، وكيفية إتلافها.(إذا انطبق ذلك) | |
آلية التعامل مع البيانات المتداولة بين البنك ومزود الخدمة، وآلية المحافظة عليها وضمان حمايتها وسلامتها وسريتها. | |
آلية الالتزام بجميع المتطلبات الرقابية والنظامية مع الشركة المتعاقدة. | |
آلية الإشراف والتنفيذ والإدارة لمقدم الخدمة. | |
نبذة عن تحليل المخاطر المرتبطة في حال إسناد تلك المهمة لمزود الخدمة وإجراءات التعامل مع هذه المخاطر. | |
الآثار المترتبة في حال عدم إسناد المهمة الى طرف ثالث. | |
هل توجد اتفاقية مستوى خدمة قابلة للتنفيذ قانونياً بين المكتب/ المركز الرئيس/ مجموعة الأعضاء وفرع البنك الأجنبي في المملكة العربية السعودية، تمنح الحق للبنك المركزي في الوصول للمكتب الرئيس/ أعضاء المجموعة في حال الإسناد الى طرف ثالث. (خاص بفروع البنوك الأجنبية) | □ نعم □ لا |
هل تم الحصول على موافقة العمي على مشاركة البيانات مع المكتب / المركز الرئيس/ مجموعة الأعضاء. (خاص بفروع البنوك الأجنبية) | □ نعم □ لا |
هل يقتصر الوصول الى معلومات الفرع من قبل المكتب/ المركز الرئيس/ مجموعة الأعضاء على وظائف التحكم الرئيسية؟ (خاص بفروع البنوك الأجنبية) | □ نعم □ لا |
في حالة تم استضافة بيانات العميل أو تخزينها خارج المملكة عند الاسناد الى طرف ثالث من قبل فرع البنك الأجنبي، هي يقوم فرع البنك بحفظ نسخة يمكن الوصول إليها من البيانات في المملكة العربية السعودية، وهل قوانين المملكة ستُطبق على هذه البيانات المتواجدة خارجها؟ (خاص بفروع البنوك الأجنبية) | □ نعم □ لا |
أسباب استضافة بيانات العملاء أو تخزينها خارج المملكة- إذا انطبق ذلك-، والآثار المترتبة على عدم السماح بذلك. |
3)أجب على الأسئلة الآتية بوضع علامة في خانة الإجابة التي يتم اختيارها:
م | الأسئلة | الأجوبـــــــــــــة |
1 | هل قام البنك بالالتزام بحكم المادة (16) من تعليمات اسناد المهام الى طرف ثالث عند تقديمه طلب عدم الممانعة المتعلقة بتقييم خيارات مهام الإسناد لطرف ثالث؟ | □نعم□لا |
2 | هل قام البنك بالالتزام بحكم المادة (30) من تعليمات إسناد المهام الى طرف ثالث عند تقديمه طلب عدم الممانعة المتعلقة بمدى ملائمة الطرف الثالث؟ | □نعم □لا |
3 | هل تتضمن المهمة المراد اسنادها لمزود الخدمة على استلام أو معالجة أي شكوى من شكاوى العملاء؟ | □نعم □لا |
4 | هل تم وضع إجراسات وقائية ملائمة، لحماية أمن وسرية بيانات العملاء والبيانات المالية لهم، وذلك بما يتوافق مع أحكام الفقرة (ك) من البند (رابعاً) من تعليمات إسناد المهام الى طرف ثالث. | □نعم □لا |
5 | هل تم وضع خطط لإدارة استمرارية الأعمال مستقبلاً في حال فسخ العقد فجأة أو عدم تمكن مزود الخدمة من الوفاء بالتزاماته بموجب العقد المبرم بين الطرفين، وذلك بما يتوافق مع أحكام الفقرة (ن) من البند (رابعاً) من تعليمات إسناد المهام الى طرف ثالث؟ | □نعم □لا |
6 | هل تم تزويد مقدم الخدمة بنسخة من التحديث الأول لتعليمات البنك المركزي الخاصة بإسناد المهام الى طرف ثالث؟ | □نعم □لا |
7 | هل تم التأكد من أن الخدمات والأنشطة المراد اسنادها ليست من ضمن الخدمات والأنشطة المشار لها في المادة (19) من القواعد المنظمة لمزاولة نشاط الوكالة المصرفية؟ | □نعم □لا |
إذا كانت الإجابة على أي من الأسئلة السابقة ب "نعم"، يجب إدراج إجابة تفصيلية مع بيان رقم السوال لجميع الأسئلة المُجاب عليها ب "نعم" في البيانات الآتية:
الرقم | الإجابة التفصيلية |
1 | |
2 | |
3 | |
4 | |
5 | |
6 | |
7 |
نموذج (أ) مطابقة العقد
تشمل الاتفاقيات التعاقدية لإسناد مهام لطرف ثالث المرفقة على الآتي | ü | رقم المادة في العقد |
نطاق العقد | ||
الوضع التنظيمي (كيان قانوني مسجل) للطرف الثالث مزود الخدمة. | ||
مستويات الخدمة ومتطلبات الأداء. | ||
إجراءات المراجعة والرقابة | ||
خطط استمرارية الأعمال. | ||
ترتيبات التعثر وبند الإلغاء والحد الأدنى للفترات التي يتعين خلالها تنفيذ أحكام الإلغاء وأن يراعي البند حالة الإفلاس وأي تغيرات جوهرية. | ||
التسعير وهيكل العمولات. | ||
آليات تسوية النزاعات. | ||
المسؤولية والتعويض. | ||
السرية والخصوصية وأمن المعلومات. | ||
ضمان إمكانية الوصول للبنك المركزي ومراجعين البنك الداخليين والخارجيين. | ||
الالتزام بجميع المتطلبات التنظيمية والقانونية السارية. | ||
الالتزامات التعاقدية للطرف الثالث مزود الخمة في حالة تعاقده من الباطن لتنفيذ بعض أو جميع ترتيبات إسناد المهام الى طرف ثالث. | ||
آليات الإبلاغ والتصعيد. | ||
التزام الطرف الثالث مزود الخدمة بإبلاغ البنك عن أي نقاط ضعف في الضوابط أو أي تطورات سلبية في أدائه المالي. | ||
(خاص بمقدم الخدمة الأجنبي) التزام مزود الخدمة بالتأكيد على عدم وجود عوائق تنظيمية تعيق إمكانية الاطلاع على البيانات والسجلات وفقاً للفقرتين (33) و (35) من تعليمات الإسناد. | ||
أحكام التجديد وإعادة التفاوض والإنهاء المبكر للعقد. | ||
عدم جواز التعاقد من الباطن إلا بعد موافقة البنك والحصول على عدم ممانعة البنك المركزي. | ||
حق البنك المركزي في الحصول على حق الوصول الى الوثائق والسجلات الحاسبية ذات العلاقة بترتيبات إسناد المهام، والتزام الطرف الثالث مزود الخدمة بالتعاون مع البنك المركزي | ||
التزام مقدم الخدمة بتسهيل رفع ومعالجة شكاوى العملاء المرتبطة بالمهام المسندة. |
البنك/ المصرف | |
إسم المسؤول | |
المنصب | |
التوقيع | |
التاريخ |
نموذج (ب)
نقر نحن مصرف/ بنك بأنه تم تقديم طلب عدم ممانعة البنك المركزي للتعاقد مع شركة ، وذلك لإسناد مهام وفقاً لما تضمنته مسودة العقد/ الاتفاقية المرافقة، كما نؤكد على أن طلب البنك ومسودة العقد/ الاتفاقية يتفقان مع السياسة المعتمدة في البنك بشأن إسناد المهام الى طرف ثالث، وتعليمات إسناد المهام الى طرف ثالث الصادرة عن البنك المركزي، وكافة الأنظمة واللوائح والتعليمات ذات العلاقة الصادرة عن البنك المركزي والجهات المختصة، ونقر بأن الحصول على عدم الممانعة لا يعفي البنك/ المصرف - بأي حال من الأحوال- من المسؤولية في حال ثبوت وجود أي مخالفة في الطلب.
مدير إدارة المخاطر مدير إدارة الالتزام
الإسم ......................................................... الإسم ....................................................
التوقيع ...................................................... التوقيع..................................................
مدير الإدارة القانونية
الإسم ........................................................
التوقيع ......................................................